CoinPostで今最も読まれています

仮想通貨Zcash、水面下で偽装通貨の発行を可能とする脆弱性を修正 被害報告はなし

画像はShutterstockのライセンス許諾により使用

匿名通貨の偽造が可能となる脆弱性、秘密裏に修正済みであったことが判明
代表的な匿名通貨Zcash(ZEC)における偽造が可能となる脆弱性が昨年発見されていた事をZcash Companyが公表した。なお、ZEC偽造の脆弱性は既に10月時点で改善されているため、通貨保有者は特別な処置をとる必要はない。
Saplingとは
仮想通貨Zcash(ZEC)のトランザクションサイズの削減や新機能を追加するため、2018年10月に行われた大型アップグレードの名称。以前は暗号化方式zk-snarksを採用したZcashのシールド(保護された)トランザクションのデータ量が非常に重く、ユーザーや取引所には対応が難しかった。

▶️CoinPost:仮想通貨用語集

Zcash、通貨偽造の脆弱性が明らかに

主要な匿名通貨で、時価総額21位の仮想通貨Zcash(ZEC)における通貨の偽造が可能となる脆弱性が秘密裏に発見され、昨年10月末時点で修正されていた事がZcash Companyからの公式声明で明らかになった。

今回公表された脆弱性は、攻撃者がマイニング報酬時に新規発行される偽装Zcashの生成を可能とするものではあるが、昨年10月末に行われた大型アップデート「Sapling」で既に修正されているため、問題は解決しているとされている。なお、通貨保有者も特別な処置をする必要はない。

脆弱性の発見と修正に至る経緯

公式ブログによると2018年3月1日、Zashカンパニーに雇われていた暗号学者Ariel Gabizon氏がZECを偽造し、理論上では無限発行を可能にすることも確認されていたとしている。

アップデートから公表まで時間がかかった背景として、脆弱性の悪用を懸念したZcash Company側が、改善案が考案、安全環境が確認されるまで、意図的に脆弱性の公表を控えていたようだ。

この発見を受け、Zcash Company内では脆弱性を修正する2つの案が考案され、その内の一つであったGroth16 proving systemを導入する「Sapling」のZcash大型アップデートに脆弱性のパッチが含まれることが決定。その後開発は進み、10月28日に行われた「Sapling」内で、ZECの偽造を可能とする脆弱性が修正された。

なお、大型アップデート「Sapling」の主なアップデート内容は、ゼロ知識証明に伴う多大なブロック消費量を大きく削減するもので、トランザクションの高速化だ。そのほかにもモバイル対応、分散アドレス、トランザクションの開示/非開示オプションの採用といった新機能の導入が見られていた。

最終的に、Zcash companyが社内で発表のタイミングと対応を検討した後、本日米時間2月5日、今回の発表に至ったことが開示されている。

▶️本日の速報をチェック
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者11,000名突破。

CoinPostの関連記事

仮想通貨Zcashが10月29日に大規模アップグレード|匿名処理時間大幅短縮と新機能に期待
匿名仮想通貨Zcash/ZECが10月29日にハードフォーク予定。今回のSaplingアップグレードでは匿名処理高速化、モバイル対応、分散アドレスといった改善や新機能を多数採用。
Zcash独占インタビュー:他匿名通貨では不可能な独自のマネロン対策とは
Zcashのマーケティングディレクターに独占インタビューを実施しました。完全とも言える匿名性、それによるマネーロンダリングの危険性や、プロトコル強化目的の「Overwinter」などについてお話を伺いました。
CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/17 金曜日
17:34
東京ビッグサイトで第5回ブロックチェーンEXPO【春】開催へ 無料申し込み募集開始
東京ビッグサイトで、日本最大級のブロックチェーン専門展である第5回ブロックチェーンEXPO【春】が開催されます。最新の研究からアプリケーションまで、ブロックチェーン技術のすべてが一堂に出展するイベントは必見です。
13:00
ワールドコイン、秘匿化技術で生体認証データの保護・オープンソース化を発表
暗号資産(仮想通貨)でベーシックインカム実現を目指す、ワールドコイン・ファンデーションが生体認証データ保護にSMPC技術を導入。そのシステムをオープンソース化した。セキュリティとプライバシーを強化するとともに、システムの普及拡大を目指す。
12:32
短期トレンド変化のビットコイン続伸なるか、ミームコインが牽引する場面も
CPI発表で急反発を見せた暗号資産(仮想通貨)相場ではビットコイン(BTC)が下降チャネルをブレイクアウトした。16日には賛否両論渦巻くミームコインが相場を牽引する場面も。
12:00
世界最大の証券清算機関DTCC、チェーンリンク活用した「Smart NAV」を実験
世界最大の証券清算・保管機関DTCCは、チェーンリンクを活用した「Smart NAV」の実証実験を行った。JPモルガンなど金融大手10社が参加している。
11:10
Slash Fintech、暗号資産決済でVプリカ販売サービス開始 NFT特典も実施中
Slash FintechがVプリカ販売サービスを開始。暗号資産(仮想通貨)決済でVプリカ購入可能。特典としてSlash Genesis NFTをプレゼント。利用方法から使い方まで解説。
10:00
ブラックロックのビットコインETF、アナリストが高評価
ブラックロックの仮想通貨ビットコインETFの購入者数は記録的な数字であると、ブルームバーグのシニアアナリストが高評価。レポートが提出され、ビットコインETFのパフォーマンスを分析した。
09:30
SECの仮想通貨保管ガイドライン覆す決議案、米両院で可決
米連邦議会上院は、下院に続き、SECが発行した仮想通貨の保管に関する会計公報を覆す決議案を可決した。議員やSECがコメントを発表している。
08:35
TON基盤の「Notcoin」、800億トークンをエアドロップ
仮想通貨NOTトークンはエアドロップの実施に際しBybitやOKX、バイナンスに新規上場した。現在0.0075ドルで取引されている。
08:00
「BTCの短期の上値余地は限定的」JPモルガン
仮想通貨ビットコインの短期の上値余地は限定的であるとJPモルガンは予想。他にもビットコインの生産コストやマイナーの状況を分析した。
07:10
モルガン・スタンレー、420億円相当のビットコインETFを保有
米金融大手のモルガン・スタンレーが第1四半期の時点(3月末まで)で、420億円相当の仮想通貨ビットコインの現物ETFを保有していたことが13F書類で確認された。
06:20
ソラナ基盤のリステーキングSolayer、わずか45分で目標の31億円入金上限額を達成
Solayerの「epoch 0」は招待のみのアクセスで、仮想通貨ソラナネイティブステーキング、mSOL、JitoSOL、bSOL、INFのステーキングを対象としたもの。TVLが最も高いのは、mSOLで、833万ドルに達した。
05:45
コインベース、3つのソラナ銘柄の永久先物提供
米仮想通貨取引所大手コインベースは16日、3つのソラナ基盤の銘柄のパーペチュアル先物取引を新たに提供した。JupiterやJitoが対象となった。
05/16 木曜日
15:14
アークとフィデリティが牽引するビットコインETFの資金流入
米国のビットコイン現物ETFに巨額の資金流入が2日間続いている。直近ではブラックロックのiシェアーズ・ビットコイン・トラスト(IBIT)への資金流入が一服した一方、ARKBとFBTCが注目され、累積純流入額は121億ドルに達した。暗号資産(仮想通貨)投資信託に対する直近の流入動向を分析。
14:30
メタマスク、ボット対策の取引機能を提供開始
米Web3ソフトウェア企業Consensysは、 仮想通貨ウォレットのMetaMaskで同社が開発した新技術「スマート・トランザクション」が利用可能になったと発表した。
14:10
米デリバティブ大手CME、ビットコイン現物取引の提供を計画
現物の仮想通貨ビットコインへの直接アクセスは、規制された最大のデリバティブプラットフォームを通じて、金融商品として本格的な普及につながる見込みだ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア